亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合

服務(wù)器安全管理都有哪些漏洞

    企業(yè)信息化技術(shù)的應(yīng)用,以不可逆轉(zhuǎn)。隨著文件服務(wù)器、ERP管理軟件等等在企業(yè)中生根發(fā)芽,應(yīng)用服務(wù)器也逐漸在企業(yè)中普及起來。以前在企業(yè)中有一臺(tái)應(yīng)用服務(wù)器已經(jīng)是了不起的事情,現(xiàn)在有兩臺(tái)、三臺(tái)的,也不為怪了。

    但是,企業(yè)應(yīng)用服務(wù)器雖然增加了,可是對(duì)這個(gè)應(yīng)用服務(wù)器的安全管理,卻跟不上。隨便到一家企業(yè)看看,總是可以看到一些明顯的安全管理漏洞。下面筆者就把其中一些典型的漏洞列舉出來,就當(dāng)作拋磚引玉,提醒大家注意服務(wù)器的安全管理。

一、所有主機(jī)可以Telnet到服務(wù)器。

    由于服務(wù)器往往都放在一個(gè)特定的空間中,若對(duì)于服務(wù)器的任何維護(hù)工作,如查看服務(wù)器的硬盤空間等等,這些工作都需要到服務(wù)器上面去查看的話,很明顯不是很方便。我們希望能夠在我們平時(shí)用的電腦上就可以對(duì)服務(wù)器進(jìn)行一些日常的維護(hù),而不用跑到存放服務(wù)器的房間中去。

    所以,我們對(duì)于服務(wù)器的大部分維護(hù)工作,都可以通過Telnet到服務(wù)器上,以命令行的方式進(jìn)行維護(hù)。這無疑為我們服務(wù)器的管理提供了一個(gè)方便的管理渠道,但是,也給服務(wù)器帶來了一些隱患。

    當(dāng)非法攻擊者利用某些特定的方法知道Telent的用戶名與密碼之后,就可以在企業(yè)任何一臺(tái)主機(jī)上暢通無阻的訪問服務(wù)器。特別是當(dāng)一些心懷不滿的員工,更容易借此發(fā)泄自己對(duì)企業(yè)的不滿。以前我有個(gè)朋友在一家軟件公司中當(dāng)CIO,有個(gè)員工乘管理員不注意的時(shí)候,取得了文件服務(wù)器的Telent用戶名與密碼。后來因?yàn)槠湫孤犊蛻舻臋C(jī)密信息而被公司警告處分。這個(gè)員工心懷不滿,就利用竊取過來的用戶名與密碼,登陸到文件服務(wù)器,刪除了很多文件。還好,在文件服務(wù)器中采取了比較完善的備份制度,才避免了重大的損失。

    所以,Telent技術(shù)為我們服務(wù)器管理提供了比較方便的手段,但是,其安全風(fēng)險(xiǎn)也不容忽視。一般來說,對(duì)于Telent技術(shù),我們需要注意以下幾個(gè)方面。

    一是Telent用戶名與密碼跟服務(wù)器的管理員登陸用戶名與密碼最好不一樣。也就是說,在服務(wù)器主機(jī)上登陸的用戶名與密碼,與遠(yuǎn)程Telent到服務(wù)器的管理員用戶名與密碼要不一樣。如此的話,可以把用戶名與密碼泄露對(duì)服務(wù)器的危害降到最低。

    二是最好能夠限制Telent到服務(wù)器的用戶主機(jī)。如我們可以在服務(wù)器上進(jìn)行限制,只允許網(wǎng)絡(luò)管理員的主機(jī)才可以遠(yuǎn)程Telent到服務(wù)器上去。這實(shí)現(xiàn)起來也比較簡(jiǎn)單。若是微軟服務(wù)器系統(tǒng)的話,可以利用其本身自帶的安全策略工具實(shí)現(xiàn)。或者可以借助防火墻來限制Telent到服務(wù)器上的IP地址或者M(jìn)AC地址。如此的話,即使用戶名或者密碼泄露,由于有了IP地址或者M(jìn)AC地址的限制,則其他人仍然無法登陸到服務(wù)器上去。如此的話,就可以最大限度的保障只有合法的人員才可以Telent到服務(wù)器上進(jìn)行日常的維護(hù)工作。

三是若平時(shí)不用Telent到服務(wù)器管理的話,則把這個(gè)Telent服務(wù)關(guān)閉掉。沒有必要為攻擊者留下一個(gè)后門。

二、服務(wù)器的上的共享文件家所有用戶都有訪問權(quán)限。

    在應(yīng)用服務(wù)器上,我們有時(shí)會(huì)為了維護(hù)的方便,會(huì)在上面建立幾個(gè)共享文件夾。但是,若這些共享文件夾管理不當(dāng),也會(huì)給應(yīng)用服務(wù)器帶來比較大的安全隱患。

    如若我們某個(gè)共享文件夾設(shè)置所有用戶都可以無限制的進(jìn)行訪問的話,則會(huì)出現(xiàn)一個(gè)問題,當(dāng)網(wǎng)絡(luò)中若有病毒的話,這些文件夾就很容易被感染。當(dāng)我們?cè)诜⻊?wù)器上不小心打開這些共享文件夾的時(shí)候,服務(wù)器就會(huì)感染病毒,甚至?xí)䦟?dǎo)致服務(wù)器當(dāng)機(jī)。

    所以,在服務(wù)器上設(shè)置共享文件夾的時(shí)候需要特別的注意,因?yàn)榉⻊?wù)器崩潰后,對(duì)于企業(yè)的信息化應(yīng)用來說,是致命的。一般情況下,不要在應(yīng)用服務(wù)器上設(shè)置共享文件夾。若一定要的話,則也需要遵循如下的安全原則。

    一是用好以后需要及時(shí)把文件加設(shè)置為不共享。當(dāng)我們因?yàn)槟撤N需要建立一個(gè)臨時(shí)的共享文件夾時(shí),當(dāng)我們用完之后,需要及時(shí)把這個(gè)共享文件夾刪除掉,或者改為不共享。及時(shí)清理共享文件夾,使保護(hù)共享文件夾安全的不二法則。

    二是為共享文件夾設(shè)置最小權(quán)限。平時(shí)在設(shè)置共享文件夾的時(shí)候,我們可能系習(xí)慣了不設(shè)置訪問權(quán)限,所以員工都可以不受限制的訪問共享文件夾。但是,若在文件服務(wù)器上面設(shè)置共享文件夾的時(shí)候,一定需要注意,在設(shè)置共享的時(shí)候,就需要設(shè)置訪問的用戶,最好只有特定的用戶才可以訪問這個(gè)共享文件夾,特別是讀寫權(quán)限需要嚴(yán)格控制。有些人可能會(huì)以為我只是暫時(shí)共享一下,中間不超過十分鐘。可是,若網(wǎng)絡(luò)中有病毒的話,則會(huì)自需要一秒鐘的時(shí)間就可以感染共享文件夾。故在服務(wù)器管理的時(shí)候,不能夠有這種僥幸心理。

 

三、沒有關(guān)閉不必要的服務(wù)。

    在服務(wù)器操作系統(tǒng)安裝的時(shí)候,會(huì)裝了比較多的服務(wù)。如我們?cè)诎惭b文件服務(wù)器系統(tǒng)的話,默認(rèn)情況下,可能會(huì)開啟WWW服務(wù)、Telent服務(wù)、DSN服務(wù)等等。但是,對(duì)于文件服務(wù)器來說,這些服務(wù)往往是沒有必要的。我們?cè)趹?yīng)用服務(wù)器上開啟了這些不必要的服務(wù),不但會(huì)占用可貴的硬件資源,而且,最重要的是,會(huì)降低文件服務(wù)器的安全性。

    所以,筆者建議,在服務(wù)器管理的時(shí)候,把一些沒有必要的服務(wù)關(guān)閉掉。

    若采用的是微軟的服務(wù)器操作系統(tǒng),我們可以通過開始、設(shè)置、控制面板、管理工具、服務(wù)來查看當(dāng)前操作系統(tǒng)所開啟的服務(wù)。如一般情況下,我們可以把如下的一些服務(wù)關(guān)閉掉。

    一是DHCP客戶端。由于應(yīng)用服務(wù)器我們一般都采用固定的IP地址,所以可以把這個(gè)DHCP客戶端關(guān)閉掉,禁止服務(wù)器從DHCP服務(wù)器那邊獲取IP地址。這可以有效的防治IP地址的沖突,從而造成服務(wù)器斷網(wǎng)。

    二是要注意Ping 攻擊。利用Ping命令來對(duì)應(yīng)用服務(wù)器實(shí)施拒絕服務(wù)式攻擊是很多攻擊者常用的一個(gè)手段。其基本原理就是利用肉雞同時(shí)連續(xù)的Ping應(yīng)用服務(wù)器,從而導(dǎo)致應(yīng)用服務(wù)器資源耗竭而當(dāng)機(jī)。所以,一般情況下,需要在文件服務(wù)器上,設(shè)置“禁止他人Ping自己”,如此的話,就可以杜絕DDOS等惡性攻擊。

    三是可以關(guān)閉Remote Desktop Help Session Manager服務(wù)。這個(gè)服務(wù)主要用來管理并控制遠(yuǎn)程協(xié)助。如果此服務(wù)被終止的話,遠(yuǎn)程協(xié)助將不可用。若我們平時(shí)不用遠(yuǎn)程桌面連接等工具遠(yuǎn)程維護(hù)這個(gè)應(yīng)用服務(wù)器的話,則可以直接把這個(gè)服務(wù)關(guān)閉掉。默認(rèn)情況下,這個(gè)服務(wù)需要手工啟動(dòng)。我們?yōu)榱税踩鹨姡梢园堰@個(gè)服務(wù)禁用。

    四是自動(dòng)更新服務(wù)。這是一個(gè)有爭(zhēng)議的服務(wù)。若啟用了這個(gè)服務(wù)的話,則應(yīng)用服務(wù)器操作系統(tǒng)可以自動(dòng)從網(wǎng)絡(luò)上升級(jí)最新的操作系統(tǒng)補(bǔ)丁,提高操作系統(tǒng)的安全性。但是,有時(shí)候當(dāng)裝了微軟的升級(jí)補(bǔ)丁后,服務(wù)器反而不穩(wěn)定了,有時(shí)候甚至導(dǎo)致部屬在上面的應(yīng)用服務(wù)器無法使用。故筆者的建議是,若你在應(yīng)用服務(wù)器上部屬的都是微軟的產(chǎn)品,如微軟的郵箱服務(wù)器等等,則可以打開這個(gè)自動(dòng)更新服務(wù)。若你在他們的服務(wù)器操作系統(tǒng)上,部署了其他牌子的郵箱服務(wù)器,或者部署了一些其他牌子的數(shù)據(jù)庫(kù)系統(tǒng)的話,則是否開啟這個(gè)自動(dòng)更新服務(wù),則要慎重考慮了。

四、不同管理人員利用同一個(gè)賬戶管理服務(wù)器。

    有時(shí)候,在一個(gè)服務(wù)器上可能會(huì)部署多個(gè)應(yīng)用,如在一臺(tái)應(yīng)用服務(wù)器中,可能既是郵箱服務(wù)器,又是文件服務(wù)器。而不同的應(yīng)用有不同的管理員負(fù)責(zé)。有些企業(yè)為了管理的方便,可能會(huì)利用同一個(gè)用戶名來管理不同的服務(wù)。筆者認(rèn)為,這是不安全的。

    當(dāng)某個(gè)管理員在一個(gè)應(yīng)用服務(wù)管理的時(shí)候,有可能會(huì)不小心更改另外一個(gè)服務(wù)的配置,而此時(shí),另外一個(gè)管理員并不知情。如此的話,就可能會(huì)導(dǎo)致另外一個(gè)服務(wù)出現(xiàn)運(yùn)行上的錯(cuò)誤。所以,這就會(huì)給服務(wù)器管理產(chǎn)生安全上的漏洞。

    為此,筆者建議,最好是一個(gè)服務(wù)采用一臺(tái)服務(wù)器,雖然這需要增加一定的支出,但是,一臺(tái)服務(wù)器出現(xiàn)問題的話,最多只影響一個(gè)應(yīng)用,可以把因?yàn)榉⻊?wù)器的問題造成的不良影響降至到最低。

    若出于成本的限制的話,確實(shí)需要在不同的服務(wù)器中部署不同的服務(wù)的話,則最好在安裝服務(wù)的時(shí)候,就先建立不同的管理員帳戶,然后利用對(duì)應(yīng)的帳戶登陸再部署相關(guān)的服務(wù)。如此的話,就可以最大限度的減少管理員之間的相互干擾。即使是同一個(gè)管理員管理不同的服務(wù),最好也是建立不同的帳戶為妙 !

北大青鳥網(wǎng)上報(bào)名
北大青鳥招生簡(jiǎn)章
亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合
99久久精品一区| 国产精品免费看| 国产中文字幕一区| 青青草97国产精品免费观看| 一级日本不卡的影视| 亚洲一区二区五区| 亚洲一区二区三区四区的| 亚洲在线观看免费| 性欧美大战久久久久久久久| 无码av免费一区二区三区试看| 亚洲宅男天堂在线观看无病毒| 亚洲精选视频免费看| 亚洲国产欧美日韩另类综合 | 精品日韩99亚洲| 久久色成人在线| 国产精品美女一区二区三区| 日韩理论在线观看| 天天av天天翘天天综合网| 久久精品国产色蜜蜜麻豆| 国产精品亚洲第一区在线暖暖韩国| 国产二区国产一区在线观看| 成a人片国产精品| 欧美午夜欧美| 在线亚洲国产精品网站| 性色av一区二区怡红| 欧美日韩中字一区| 欧美大片一区二区| 中文字幕欧美一区| 日韩在线a电影| 国产成人日日夜夜| 韩日视频一区| 色88888久久久久久影院野外| 欧美精品久久久久久久多人混战 | 尤妮丝一区二区裸体视频| 麻豆九一精品爱看视频在线观看免费| 欧美三级在线看| 26uuu国产在线精品一区二区| 亚洲三级在线免费观看| 日韩黄色片在线观看| 丁香婷婷综合色啪| 亚洲精品久久| 欧美一区二区三区电影| 国产精品久久久久9999吃药| 日韩va欧美va亚洲va久久| 床上的激情91.| 一本色道精品久久一区二区三区| 精品视频在线免费看| 国产欧美日韩在线看| 日韩精品电影在线| 欧美国内亚洲| 欧美主播一区二区三区| 国产精品伦理在线| 久草在线在线精品观看| 一区二区亚洲精品| 日韩欧美中文字幕精品| 亚洲一二三四久久| 91在线视频播放| 在线观看中文字幕不卡| 亚洲欧美综合色| 粉嫩av一区二区三区粉嫩 | 亚洲欧美国产毛片在线| 国产在线一区观看| 99re6热在线精品视频播放速度| 欧美久久一二三四区| 亚洲一卡二卡三卡四卡| 欧美片网站免费| 欧美日韩aaaaa| 一个色综合av| 欧美日韩国产综合网| 日韩一区二区免费视频| 免费观看91视频大全| 激情91久久| 日韩欧美国产wwwww| 日本人妖一区二区| 日韩香蕉视频| 国产精品久久久久影视| 99久久综合精品| 欧美精品在线视频| 天堂蜜桃一区二区三区| 亚洲免费播放| 欧美激情一区在线| 成人av网站大全| 欧美老肥妇做.爰bbww| 日韩av高清在线观看| 国产日韩欧美三区| 成人免费一区二区三区在线观看| av不卡一区二区三区| 欧美精品乱码久久久久久按摩| 首页国产丝袜综合| 制服诱惑一区二区| 亚洲日本一区二区| 亚洲黄色影院| ...xxx性欧美| 亚洲国产精品日韩| 国产精品久久久久永久免费观看| 不卡电影免费在线播放一区| 欧美精品高清视频| 国产一区二三区好的| 欧美日韩亚洲丝袜制服| 久久国产夜色精品鲁鲁99| 91久久线看在观草草青青| 亚洲成a人片综合在线| 欧美亚洲一区| 亚洲自拍与偷拍| 国产日韩精品久久| 亚洲成人免费在线观看| 免费日韩av片| 免费看日韩a级影片| 欧美日韩一区二区在线观看| 国精品**一区二区三区在线蜜桃| 欧美理论片在线| 国产精品一区二区久久不卡| 91精品国产91久久久久久最新毛片| 国产成人综合亚洲网站| 久久综合资源网| 国产精品草草| 亚洲精品免费在线观看| 久久综合五月| 国产精品一区二区在线播放| 日韩精品一区二区三区蜜臀| 91亚洲精品久久久蜜桃网站| 国产精品入口麻豆九色| 亚洲综合日韩| 久久99精品国产| 精品国产一区二区三区四区四| 99vv1com这只有精品| 亚洲色图欧美激情| 91久久免费观看| 国产精品乡下勾搭老头1| 日韩欧美成人一区二区| 亚洲调教视频在线观看| 婷婷六月综合亚洲| 欧美一区二区三区性视频| 91麻豆高清视频| 亚洲专区一二三| 日韩一区二区免费高清| 18成人免费观看视频| 日本视频免费一区| 欧美大胆人体bbbb| 亚洲精品裸体| 精品一区二区三区蜜桃| 国产欧美一区二区三区鸳鸯浴 | 永久91嫩草亚洲精品人人| 日产精品久久久久久久性色| 精品999久久久| 免费在线日韩av| www.欧美日韩| 午夜影院在线观看欧美| 日韩一级精品视频在线观看| 激情五月***国产精品| 久久精品国产精品亚洲精品| 久久久久亚洲综合| 免费在线日韩av| 91碰在线视频| 免费在线观看成人| 国产精品久久一级| 欧美精品精品一区| 亚洲美女色禁图| 97精品视频在线观看自产线路二| 五月天亚洲婷婷| 中文字幕精品在线不卡| 欧美日韩成人激情| 国产精品伊人日日| 91在线视频免费观看| 久久精品免费观看| 一二三四区精品视频| 久久久精品中文字幕麻豆发布| 久久久精品午夜少妇| 欧美午夜免费| 成人污视频在线观看| 视频一区二区三区中文字幕| 国产欧美精品日韩区二区麻豆天美| 色综合久久久网| 亚洲国产高清一区| 99免费精品在线| 国产美女主播视频一区| 亚洲成人av一区| 国产精品视频你懂的| 日韩精品一区二区三区中文不卡| 色偷偷成人一区二区三区91| 日韩一级免费| 好看的av在线不卡观看| 97se亚洲国产综合自在线不卡 | 欧美一区综合| 成人免费不卡视频| 国产精品一区在线| 九色综合狠狠综合久久| 亚洲国产一区视频| 亚洲猫色日本管| 综合久久久久久| 国产精品国产精品国产专区不蜜| 精品久久久久久久久久久久久久久| 欧美日韩免费电影| 一本大道久久a久久综合| 亚洲在线国产日韩欧美| 在线精品一区| 亚洲巨乳在线| 在线国产欧美| 日韩视频精品在线观看| 中文精品在线|